在 bhagya3929 员工流动跟踪与监控系统(Employee-Movement-Tracking-and-Monitoring-Website-for-IOCL,截至提交 ae783195ba7e0390d3b3bfaddd99944b7e9735a4)中发现了一个漏洞。该漏洞影响 /admin_transaction.php 文件中的某个未知功能。通过对参数“Username”的操控,可导致 SQL 注入攻击。攻击者可以从远程发起攻击。相关利用代码已被公开,可能被恶意利用。 该产品采用滚动发布机制以实现持续
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| bhagya3929 | Employee-Movement-Tracking-and-Monitoring-Website-for-IOCL | ae783195ba7e0390d3b3bfaddd99944b7e9735a4 |
cpe:2.3:a:bhagya3929:employee-movement-tracking-and-monitoring-website-for-iocl:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论